Corporate Governance
公司治理

風險管理

Risk Management

資訊安全風險管理架構

本公司資訊安全之權責單位由董事長所管轄資訊處負責統籌並執行資訊安全政策,宣導資訊安全訊息,提升員工資安意識,蒐集及改進組織資訊安全管理系統績效及有效性之技術、產品或程序等。


由稽核室每年就內部控制制度—資訊系統管理資通安全檢查作業,進行資訊安全查核,評估公司資訊作業內部控制之有效性。


另,會計師事務所每年會依據公司現行資訊作業方式及考量風險管理等因素,進行資訊環境風險評估與必要之控制測試,以評估年度公司資訊作業內部控制之有效性。


每年定期檢討資安政策及執行情形並向董事會報告。

資通安全管理政策


資訊安全具體管理方案

電腦設備安全管理

  • 關鍵服務應用伺服器及網路設備均設置於專用機房,24小時皆有門禁管控。
  • 機房皆設有環控等系統,隨時監控機房電力、溫濕度、漏水等,確保資訊設備安全。

資料安全管理
  • 已建立完整的備份備援機制。
  • 定期檢視備份作業情況,進行災難還原演練,確保備份資料的完整性與可用性。

病毒防護與管理
  • 員工電腦與重要伺服器皆安裝端點防護軟體,透過防護軟體自動更新病毒碼,確保能偵測並阻擋已知或未知的電腦病毒威脅。
  • 規範員工的帳號密碼複雜度,以防止密碼遭暴力破解。

電子郵件安全管理
  • 設置電子郵件安全閘道,過濾可疑的惡意郵件。
  • 蒐集案例,不定期對同仁宣導以提升資安意識。

網路安全管理
  • 收集各主機與設備的資訊,分析健康度、流量與安全事件,即早發現異常情況。
  • 設置網路資安設備,強化管控與防護,阻斷來自內外部的惡意攻擊。

教育訓練與政策宣導
  • 每年舉辦兩次社交工程演練,建立員工資訊安全意識。

資訊安全執行情形

  • 本年度於112.11.04辦理全集團系統災難復原演練。

  • 本年度共辦理43次資訊安全教育訓練(線上教育訓練),共計66人次,合計33人時。
  • 截止至112年度陸續完成資訊安全建置基礎,說明如下:
     1. FortiSIEM 安全信息與事件管理系統
    2. 自建 LibreNMS網路與服務監控系統
    3. 升級電子郵件閘道伺服器
    4. 更換端點防護軟體
    5. 強化DNS與Web過濾機制
  • 截至112年度仍在佈建中的資訊安全建置,說明如下:
     1. Fortinet 鐵三角零信任架構

以上有關112年資通安全執行情形,已於112年11月10日提報董事會,因資訊安全管理的落實,112年公司未發生重大資安事件。

半導體元件詢問單
Inquiry Form
如您對本公司產品有任何的問題(產品報價、技術諮詢、產品文件、樣品索取、合作代理…等),都可以透過諮詢表單跟我們聯絡,我們將有專人回覆。
隱私權暨個人資料保護聲明

STEP

01
!

有標示 欄位為必填,請確實填寫謝謝。

諮詢需求
市場應用

↑若無法選擇適當的產業類別,請直接在此欄輸入您的所屬產業

↑請直接在此欄輸入您的所屬市場應用

諮詢商品

↑若無法搜尋到您要諮詢的品牌,請直接在此欄輸入品牌名稱

↑若無法搜尋到您要諮詢的料號,請直接在此欄輸入料號

備註內容

下一步,聯繫資料填寫

STEP

02
!

有標示 欄位為必填,請確實填寫謝謝。

公司名稱
所屬部門
聯絡人
職稱
聯絡電話
電子信箱
聯絡地址
交貨地址
是否為貿易商
驗證碼
訂閱電子報
Subscribe to Newsletter
!

有標示 * 欄位為必填,請確實填寫謝謝。

公司名稱
所屬部門
姓名
職稱
聯絡電話
選擇電子報語系
電子信箱
驗證碼